Antivirüslerinizi Test Eden Kod - Süper !

Kodla Büyü
en az 15 yıllık trend anti virüs tarafından ortaya atılan ve tüm dünyada tanınan bir kod.
sahte virüs imzası ile AV nizin bloke yada pasif durumda durumda olup olmadığını anlarsınız.
Zararsızdır.Dünya bilişim güvenlikçileri bu sahte virüs kodunun imzasını ürettikleri AV lere mutlaka virüs desen dosyası (imza) olarak eklerler.
Sadece virüs imzası olarak AV nizde tanımlıdır.Yani bilerek dosyayı com-bat-exe olarak kaydedip çalıştırabilirsiniz.
 
mdio' Alıntı:
Eğer antivirüsünüz bu dosya kaydedildiğinde hemen silmiyorsa derslerde öğrencilere virüslü dosyayı tarama silme v.b. işlemler için güvenli şekilde kullanabilirsiniz diye düşünüyorum. Mesela "bakın çocuklar virüsler bunu gibi kodlardan oluşur. Antivirüsler bu dosyaların içindeki zararlı kodları bulur ve siler" şeklinde anlatabilrsiniz. Taratma işlemi için de kullanabilirsiniz. Taratırsınız antivirüs uyarı verir, siler falan güzel olur. Aslında böyle bir şey arıyordum öğrencilere virüslü dosya, silme, taratma v.s. işlemleri için, güzel paylaşım oldu teşekkürler.

Bende Kaspersky Internet Security var hemen siliyor. Okuldaki PC'de öğrencilere gösterebilirim. Sizde aynı şeyi düşünüyorsanız txt dosyasının içine

"Zararlı Kod
.X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
en baştaki . silinecek"

şeklinde yazıp kaydedin. Kaspersky bu şekilde olunca silmedi, uyarı vermedi.

Peki bu dosya ne içeriyor da antivirüsler siliyor. Silmeseydi PC'ye zarar verir miydi bilen var mı?


Hocam öncellikle teşekkür ederim yorumlarınız için.
Bu konuyu bu virüsün orjinal sitesi eicar.org'dan çevirerek aldım. Şunu öncelikle söylemeliyim ki bunun bilgisayar hiçbir zararı yoktur pc'nin üzerinde durması bile sadece '' zaten kodun içinde yazıyor Standart Virüslere karşı koruma dosyası oluşturma '' diye sadece antivürüs programlarımız çalışıyormu diye kontrol ediyor uyanık mı affedersiniz yoksa salak gibi hiç bişeyi tınlamıyor mu diye yapılmış bir koddan bir tanesi. buna benzer kodlar bende var. Referans olarak ben bu sitelerden yararlandım. Bu arada https olanlar güvenlidir bunlar sadece Antivirüs programları yapan kişilerin kendi yapmış oldukları bir çalışma.
Referanslar : Bu virüs linki olarak = https://secure.eicar.org/eicar.com.txt = Buna tıkladığınız zamanda antivirüs programlarınız tepki vermek zorunda.
Almanca olarak kaynak = http://de.wikipedia.org/wiki/EICAR-Testdatei
 
mdio' Alıntı:
Eğer antivirüsünüz bu dosya kaydedildiğinde hemen silmiyorsa derslerde öğrencilere virüslü dosyayı tarama silme v.b. işlemler için güvenli şekilde kullanabilirsiniz diye düşünüyorum. Mesela "bakın çocuklar virüsler bunu gibi kodlardan oluşur. Antivirüsler bu dosyaların içindeki zararlı kodları bulur ve siler" şeklinde anlatabilrsiniz. Taratma işlemi için de kullanabilirsiniz. Taratırsınız antivirüs uyarı verir, siler falan güzel olur. Aslında böyle bir şey arıyordum öğrencilere virüslü dosya, silme, taratma v.s. işlemleri için, güzel paylaşım oldu teşekkürler.

Bende Kaspersky Internet Security var hemen siliyor. Okuldaki PC'de öğrencilere gösterebilirim. Sizde aynı şeyi düşünüyorsanız txt dosyasının içine

"Zararlı Kod
.X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H*
en baştaki . silinecek"

şeklinde yazıp kaydedin. Kaspersky bu şekilde olunca silmedi, uyarı vermedi.

Peki bu dosya ne içeriyor da antivirüsler siliyor. Silmeseydi PC'ye zarar verir miydi bilen var mı?

Hocam teşekkürler, benim antivirüs tınmayınca üzülmüştüm. Kodu yanlış yazmışım. baştaki noktayı silince oldu. Txt dosyası kaldı ama içindeki metini sildi.

Söylediğiniz gibi çocuklara antivirüs konusu anlatılırken, virüs örneği olarak gösterilebilir.
 
Bitdefender Total Security 2015 kurdum, txt dosyasını tamamen ortadan kaldırdı. :alkis:

Daha önce KAV 2013 vardı, txt dosyası duruyordu fakat içindeki metni silmişti.

Şimdi bu Bitdefenderin Kasperskyden daha iyi olduğu anlamına gelir mi? :+1:
 
COBOL' Alıntı:
en az 15 yıllık trend anti virüs tarafından ortaya atılan ve tüm dünyada tanınan bir kod.
sahte virüs imzası ile AV nizin bloke yada pasif durumda durumda olup olmadığını anlarsınız.
Zararsızdır.Dünya bilişim güvenlikçileri bu sahte virüs kodunun imzasını ürettikleri AV lere mutlaka virüs desen dosyası (imza) olarak eklerler.
Sadece virüs imzası olarak AV nizde tanımlıdır.Yani bilerek dosyayı com-bat-exe olarak kaydedip çalıştırabilirsiniz.
DÜNYAYI YENİDEN KEŞFETMEK GİBİ BİRŞEY OLMUŞ YANİ
EICAR TEST VIRUS u DİYE ARATIN MUTLAKA RASTLARSINIZ.
Ama yani başlık epeyce ilgi görmüş.
Bu ramazan iftarında Bir arkadaşta meyan kökü şerbeti (bildiğimiz aşlama) içmiştik.Ama Evsahibi arkadaş ve ben hariç, herkes bu içecek yeni bir şeymiş gibi hoşlarına gitti.Halbuki hepsi doğma büyüme Adanalı idi.Bu kod internetin 145 ile telefondan bağlanılan ve f-prot AV lerin devrinin bitip norton döneminin ortalarında trend AV çıkması ile ortaya çıktı.
Faydası;
sahte virüs imzası ile AV nizin bloke yada pasif durumda durumda olup olmadığını anlamanızdır.
Sality almanB virüs gibi solucanların ilk yaptıkları şey AV yi etkisiz hale getirirler.AV sitelerine bağlanamazsınız.Ama bu kodla yani EICAR TEST VIRUS üne AV nizin tepki vermemesi ile durumun ciddiyetini ve format atmanız gerektiğini anlarsınız.Eskiden varolan kod ama hatırlatılınca faydalı bir paylaşım.

Ve işte sitesinden linki http://www.eicar.org/85-0-Download.html
 
Geri
Üst